2017-09-21 6 views
0

私はこれに対する答えを知っていると思うが、確認したいと思う。TLS 1.0サーバーとTLS 1.1サーバーの間のWebサービス

私は顧客/サプライヤがWebserviceおよび/またはhttp投稿を介して注文を送信することを許可し、私のサーバがTLS 1.0を実行していて、TLS 1.1/1.2にアップグレードしても、顧客/サプライヤはTLS 1.0を使用しています。インターフェイスが機能しなくなるため、作業を続けるために少なくとも私の顧客はTLS 1.1または1.2にアップグレードする必要がありますか?

異なるバージョン間の互換性を示すマトリックスがあるかどうか分かっているので、どのシナリオでうまくいくのでしょうか?

ありがとうございます。

よろしく

マーク

+1

TLSに存在する多数の脆弱性のために、ここにドラゴンが存在します。 [Here](https://www.acunetix.com/blog/articles/tls-security-what-is-tls-ssl-part-1/)は、TLSに関する5部構成の記事です。 – bated

+0

クライアントが_capable_ 1.0のみで、サーバーを1.1/1.2のみに変更した場合、接続は失敗します。クライアントがあなたが交渉しているものであるために単に_getting_ 1.0になっているならば、おそらくは1.1または1.2あるいは1.3ドラフトもサポートしている可能性があります。 [Wikipedia](https://en.wikipedia.org/wiki/Transport_Layer_Security)には、プロトコルのバージョンやその他の機能がどの実装でサポートされているかのチャートがありますが、ほとんどの実装は、実際に何が何を使用するのかを制限するように設定できます彼らは_support_です。または、受け取ったClientHello'sを検査/ログすることができます。 –

答えて

2

ので、あなたの顧客は自分のペースで移行することができます(別のサブドメイン上の)新しいTLS 1.2のみのエンドポイントを公開します。すぐに古いエンドポイントを廃止し、必要に応じて暗号を解決する必要があることを知らせます。締め切りが来たら、古いエンドポイントを新しいものにCNAMEしてください。

これは論争の的になるアプローチですが、実生活でもプロダクションであるため、あなたがしなければならないことをやるだけです。

関連する問題